[Видео] Sql inj & Xss в шопе по продаже PayPal

Mr.Jobs

Member
Messages
7
Reputation
4
Reaction score
17
Points
3
Всем привет. В этих двух видео, будет показано, как был получен доступ к информации, которую продает шоп ппмарт. Так же, был получен доступ к админ панели, с возможностью
просмотра и редактирования данных. В первом видео показана эксплуатация sql инъекции, которая присутствует в скрипте авторизации - поле логин.
Результат:
Информация о пользователях.
Аккаунты paypal - почта:логин:баланс.

Продолжительность видео: 16 минут.

Скачать: http://www.sendspace.com/file/w2lsdc

Youtube: http://youtu.be/ldRuRyZePxE



Во втором видео, показана эксплуатация xss уязвимости. А так же яркий пример, как не стоит проводить атаку :) Есть момент, где я "психанул", составляя тикет саппарту.
Благо админ попался такой что не беспокоится о безопасности своего проекта. Можно было провести, аккуратней, но все же, результат на лицо. Как можно заметить, практически во всех полях, которые мы проверяли, недостаточная фильтрация входящих данных, что и дало нам возможность завладеть паролем и административной панелью.
В админ панели, спокойно просматриваем палки на продажу, а так же редактируем конфиг.В том числе и данные для пополнения баланса

Продолжительность ролика - 11 минут.

Скачать: http://www.sendspace.com/file/m3rm8x

Youtube: http://youtu.be/Z0YOb1EqZmA


Попытки сообщить админу, о проделанной работе, не были успешны - постоянный игнор.
Так что, если он будет листать этот топ, то прошу прощения. Я пытался предупредить, не
единожды. Обычно выкладываю ролики, по обоюдному согласию.

Всем спасибо за внимание и приятного просмотра.

P.S еще вчера шоп работал.. В HD на ютубе, качество хуже, чем в скачаном видео. За обработку, спасибо Слону :)
 
Last edited:

Passion

VIP member
Messages
562
Reputation
92
Reaction score
124
Points
43
Долго, но классно:)
+ 1.
 
  • Like
Reactions: halya

    halya

    Points: 1
    хороший человек:)

McGrath

Moderator
Messages
1,007
Reputation
135
Reaction score
188
Points
63
1. Зачем громоздкие запросы?
1' or 1 group by concat(version(),rand()|0)
2. Когда записываешь видео, сделай все запросы в .txt файле, и тупо CTRL+C - CTRL+V (Видео сократится в разы)
3. Не проще было бы :
1' or 1=1 and username like 'admin%'
Не проверял работоспособность запроса, но суть ясна.
 

alkotrash

Professional
Messages
118
Reputation
46
Reaction score
69
Points
28
Действительно интересно было, лови плюс:)
 

Mr.Jobs

Member
Messages
7
Reputation
4
Reaction score
17
Points
3
1. Зачем громоздкие запросы?

2. Когда записываешь видео, сделай все запросы в .txt файле, и тупо CTRL+C - CTRL+V (Видео сократится в разы)
3. Не проще было бы :
Не проверял работоспособность запроса, но суть ясна.

Спасибо, учту. Просто хотел раскрутить полностью, т.к. без админки, а просто под админом нельзя было просматривать палки.


cskamoscow, нет, я не уводил, я бы тогда и видео не выкладывал)
 
Last edited:

halya

VIP member
Messages
182
Reputation
29
Reaction score
77
Points
28
Полезная статейка)))лови +
 

Patriot-78

RIPPER
Messages
21
Reputation
0
Reaction score
0
Points
1
Перезалей видео будь добр...на тубе качество не ах....
 

halya

VIP member
Messages
182
Reputation
29
Reaction score
77
Points
28
там же есть 720 вроде
 
Top